Deskripsi Pekerjaan
Bergabunglah dengan tim keamanan siber terdepan di Indonesia! PT. NusaTech Solusi sedang mencari seorang Lead Cyber Security Engineer yang visioner untuk memimpin strategi pertahanan siber perusahaan. Anda akan bertanggung jawab dalam mendesain arsitektur keamanan yang tangguh di lingkungan Cloud Hybrid, memimpin respons insiden kelas enterprise, serta memastikan kepatuhan terhadap standar global seperti ISO 27001 dan PCI DSS.
Jika Anda seorang pemikir kritis yang memiliki passion dalam melawan ancaman siber modern dan membangun budaya keamanan yang proaktif, inilah kesempatan Anda untuk membuat dampak nyata di perusahaan bertumbuh pesat.
Tanggung Jawab
- Memimpin dan mengelola operasional Security Operations Center (SOC) untuk deteksi dan respons ancaman secara real-time.
- Merancang serta mengimplementasikan arsitektur keamanan jaringan, endpoint, dan multi-cloud (AWS, Azure, GCP).
- Melakukan analisis forensik digital dan investigasi mendalam terhadap insiden keamanan siber.
- Menyusun kebijakan keamanan informasi (IT Security Policy) dan Standard Operating Procedure (SOP) yang sesuai regulasi.
- Melakukan penetration testing dan vulnerability assessment berkala pada aplikasi dan infrastruktur.
- Mengintegrasikan prinsip Security by Design ke dalam siklus pengembangan produk bersama tim DevSecOps.
- Memberikan pelatihan dan meningkatkan kesadaran keamanan siber (security awareness) di seluruh divisi perusahaan.
- Memantau tren ancaman siber global dan merekomendasikan pembaruan teknologi serta kebijakan keamanan.
Kualifikasi
- Pendidikan minimal S1 di bidang Ilmu Komputer, Teknologi Informasi, atau Keamanan Siber.
- Pengalaman minimal 5-7 tahun di bidang keamanan siber, dengan minimal 2 tahun di posisi kepemimpinan teknis (Tech Lead / Manager).
- Sertifikasi profesional diutamakan (CISSP, CISM, CEH, OSCP, atau GIAC).
- Penguasaan mendalam terhadap teknologi cloud (AWS Security, Azure Security) dan container (Kubernetes, Docker).
- Kemampuan analitis yang tajam dan pengalaman dalam menangani insiden siber berskala besar (Incident Response).
- Familiar dengan framework keamanan seperti NIST CSF, ISO 27001, dan PCI DSS.
- Pengalaman hands-on dengan SIEM (Splunk, QRadar), EDR (CrowdStrike, SentinelOne), dan SOAR.
- Keterampilan komunikasi interpersonal dan presentasi yang sangat baik dalam Bahasa Indonesia dan Inggris.